CSRF Password Change
Red social donde el endpoint de cambio de contraseña acepta la nueva contraseña sin verificar la contraseña actual, haciendolo vulnerable a CSRF.
Learn to find this bug
A real bug bounty report, reproduced for you to practice.
Create your account and practice real bugs that got paid. Download the environment, find it and learn the exact technique — your path to your first bounty.
- hunters training
- 650
- labs from real reports
- 50
- completions
- 380
- in bounties practiced
- $200,000
hunters training
labs from real reports
completions
in bounties practiced
Access to all labs · no commitment · cancel anytime
Hunters who solved it· 8
Objectives
Achievement you'll earn
Solve this lab to unlock this shareable achievement
CSRF Password Change
Community writeups
Despliegue
# Opcion 1: autodeploy
./autodeploy.sh
# Opcion 2: manual
docker compose up --build
# Acceder
https://localhost:1000
Compatible con macOS, Linux y Windows (Docker Desktop / WSL).
Para parar:
./autodeploy.sh destroy
# o: docker compose down -v
Contenido del Lab
La aplicacion
Chirp es una red social con gestion de cuenta y cambio de contraseña.
La vulnerabilidad
PUT /api/users/password cambia la contraseña aceptando solo newPassword sin verificar la contraseña actual ni token CSRF.
Cadena de ataque
1. Interceptar peticion de cambio de contraseña
2. Notar que no pide oldPassword
3. Crear PoC: fetch PUT con newPassword
4. Victima visita → Contraseña cambiada
5. Login con nueva contraseña → ATO
Solucion interactiva
Accede a /writeup dentro de la aplicacion para una guia paso a paso con botones interactivos.
Flag
(contraseña cambiada exitosamente)
Remediacion
- Requerir contraseña actual para cambios de contraseña
- Tokens anti-CSRF
- Rate limiting en cambio de contraseña